نظرة عامة
في مارس 2023، تعرض عميل Microsoft هام إلى سلسلة من هجمات البريد العشوائي عبر الإنترنت مما أدى إلى انقطاعات في نظام العميل.
السبب؟ تم توفير وابل من حسابات Microsoft Outlook وHotmail التي تم إنشائها بطريقة احتيالية لتستفيد من خدمات العملاء بهدف أن تكون تجارب اختبارات للمستخدمين المحتملين، على الرغم من أن تلك الحسابات المزيفة لم تكن لديها أي نية في دفع ثمن تلك الخدمات. ونتيجة لذلك، حظر العميل كل تسجيلات الحسابات من عناوين Microsoft Outlook وHotmail.
في الواقع ما كان خلف هذه الهجمات هو مؤسسة احتيالية كبيرة قائمة في فيتنام - مجموعة تدعوها Microsoft Storm-1152.
كان Storm-1152 يدير مواقع ويب وصفحات وسائل تواصل اجتماعي غير مشروعة، وكان يبيع حسابات Microsoft الاحتيالية وأدوات لتجاوز برامج التحقق من الهوية عبر منصات تقنية معروفة. تعمل خدمات Storm-1152 كبوابة لارتكاب على تقليل الوقت والجهد اللازمين للمجرمين لإجراء مجموعة من السلوكيات الإجرامية والمسيئة عبر الإنترنت. في المجمل، أنشأت المجموعة ما يقرب من 750 مليون حساب Microsoft احتيالي للبيع، مما أكسب المجموعة ملايين الدولارات من الإيرادات غير المشروعة، وكلف الشركات أكثر من ذلك لمكافحة نشاطها الإجرامي.
اتضح، أن عدة مجموعات كانت تستخدم حسابات Storm-1152 للمشاركة في برامج الفدية الضارة، وسرقة البيانات، والابتزاز، بما في ذلك Octo Tempest،و Storm-0252،و Storm-0455وأخرون. جعلتها أعمال مبيعات الحسابات الخاصة بها أحد أكبر حالات ارتكاب الجرائم الإلكترونية كموفر خدمة على الإنترنت.
كانت Microsoft تتعقب ذلك النشاط الضار منذ عام 2022، وتزيد استخدام خوارزميات التعلم الآلي لمنع الأنماط التي يجري ملاحظتها لإنشاء تلك الحسابات الاحتيالية وكشفها. بالرغم من ذلك، شهد ربيع عام 2023 نقطة تصريف بسبب سوء الاستعمال المتصاعد لـ Microsoft وشركائها من الأنظمة الرئيسية. تطلب الأمر إجراءً أكثر عدوانية وتم تشكيل فريق متعدد الوظائف عبر Microsoft ومع شريكنا Arkose Labs.
نتج عن الجهود المنسقة اتخاذ وحدة الجرائم الرقمية التابعة لـ Microsoftأولإجراء قانوني في ديسمبر عام 2023 بمصادرة مواقع الويب التي كانت Storm-1152 تستخدمها في بيع خدماتها وإيقاف تشغيلها. بعد هذا الإجراء على الفور، لاحظنا إنقاص بنسبة 60% تقريبًا في نسبة استخدام التسجيل. ويطابق هذا الإنقاص بدقة نسبة 60% أو أكثر من عمليات التسجيل التي عرفتها الخوارزميات الخاصة بنا أو شركائنا فيما بعد بأنها تسئ الاستخدام والتي أوقفنا خدمات Microsoft لديها تبعًا لذلك. في يوليو 23، اطلقنا إجراء مدني ثانٍ لتعطيل بنية أساسية جديدة حاولت المجموعة إعدادها بعد دعوتنا القضائية في ديسمبر.
يستكشف تقرير ذلك التهديد الناشئ ما وراء الكواليس حول كيف تم تنفيذ ذلك الإجراء ويميز أهمية التعاون عبر الصناعة لملاحقة التهديدات الإلكترونية. هذه الحالة هي مثال على كيف يمكن للصناعة استخدام القنوات القانونية للمساعدة في ردع المجموعات الأخرى وإبقاء الأفراد أمنين عبر الإنترنت. يتحدث أيضًا حول أهمية التعطيلات المستمرة وكيف تظل الإجراءات القانونية أسلوب فعال في محاربة مجرمي الإنترنت. في نهاية اليوم، لا توجد عملية فريدة من نوعها.
متابعة الأمان من Microsoft